云環(huán)境似乎正失去控制 CIO需知“聯(lián)合云”
從許多方面來看,聯(lián)合云(federated cloud)這個概念出乎意料。由于能夠管理復雜的多個遺留環(huán)境,同時又可以整合基礎架構(gòu),云計算正在迅速流行起來。但是隨著各企業(yè)不斷推進各自的云計算項目,許多CIO眼下在全力應對散亂的云計算環(huán)境,云計算環(huán)境似乎失去了控制。
Metis Strategy公司的總裁Peter High說:“我們看到許多業(yè)務部門的人員自作主張,投資興建私有云,而不是與CIO齊心協(xié)力,共同制定統(tǒng)一的計劃,以便最有效地利用云計算。要是企業(yè)的許多不同部門獨立地作出這些決策,那么綜合起來,你會發(fā)現(xiàn)這些決策可能大不相同。”
云技術合伙人公司(Cloud Technology Partners)的技術思想***Beth Cohen認同上述說法。她說:“我們也看到許多業(yè)務部門以各種方式搭上云計算潮流,卻給CIO帶來了棘手問題。毫無疑問,CIO們正在開始考慮聯(lián)合云。”
不妨考慮下列事實:
業(yè)務部門負責人一心想縮短產(chǎn)品上市時間,幾乎是心血來潮地增加公共云應用服務。那樣,主管們只要填寫在線表單,出示企業(yè)信用卡,就可以在短短幾分鐘后立即訪問客戶關系管理、人力資源管理以及其他許多高端服務。企業(yè)的IT部門常常不知道外部提供商在支持這些業(yè)務流程。但是外部提供商確實在支持這些業(yè)務流程,而且步伐在加快。調(diào)研機構(gòu)加特納公司預計,全球軟件即服務(SaaS)市場的產(chǎn)值單單在2011年就有望增長21%。
越來越多的應用程序開發(fā)團隊求助于外部基礎架構(gòu)資源。面臨嚴格的成敗攸關的項目截至期限,許多開發(fā)人員在啟用外部基礎架構(gòu)提供商提供的處理和存儲資源,以測試新想法,甚至推出新服務。他們根本沒有時間和財力資源來等IT部門申請和實施傳統(tǒng)的服務器和平臺。諸多需求因素促使Technavio公司的分析師預測,從今年到2014年,全球基礎架構(gòu)即服務(IaaS)市場的產(chǎn)值將以48%的速度高速增長,應用程序開發(fā)僅僅是其中一個因素而已。
與此同時,IT部門應對來自公共云提供商的意外挑戰(zhàn)的手段是,為自己的內(nèi)部基礎架構(gòu)賦予Web功能。許多公司繞開IT部門的原因之一就是,許多公共云服務提供自助服務。Cohen說:“內(nèi)部的IT部門開發(fā)某種自助服務機制,這將成為必要條件。”Technavio公司表示,私有云服務器市場目前在以12.7%的年復合增長率增長。
簡而言之,CIO們面臨混合在一起的云計算環(huán)境,這些環(huán)境需要加以集成和管理,以確保運營效率、高安全性和良好治理。這時候,聯(lián)合云應運而生。聯(lián)合云框架便于部署和綜合管理企業(yè)內(nèi)外的多種云計算服務。
需要建立三種基本類型的聯(lián)系:
•公共云到私有云的聯(lián)系
•私有云到私有云的聯(lián)系
•公共云到公共云的聯(lián)系
公共云到私有云的集成
CIO們最初面臨的主要挑戰(zhàn)之一是,了解進行的公共云活動到底有多少。在許多情況下,有人打來電話,要求解決云提供商方面的問題,IT部門才頭一回明白有人在使用外部服務。
一旦弄清楚了這方面,IT主管可以進而查明為什么業(yè)務部門繞開內(nèi)部資源,而是青睞云提供商,然后確定對最終用戶和IT部門來說都很合理的一條道路。許多CIO發(fā)現(xiàn),內(nèi)部所能提供的用來替代外部云提供商的選擇并不多。這讓IT部門有了選擇:抵制最終用戶服務要求,或者弄清楚如何盡心盡責地讓業(yè)務部門能夠以一種更安全、更合規(guī)的方式來訪問這些服務。
如果公司選擇后一種選擇——這種情況越來越常見,那么IT部門就可以為企業(yè)充當公共云提供商的中央數(shù)據(jù)交換中心(central clearinghouse)。制定合理的流程和機制成了CIO的職責,最終用戶可以采用這些流程和機制,以一種風險經(jīng)過調(diào)整的、得到合理監(jiān)管的方式來購買第三方服務。IT部門的主要職責就是,確保合適的數(shù)據(jù)控制措施已落實到位。同樣重要的是,確保的確需要時,企業(yè)可以迅速而安全地取回發(fā)送到公共云提供商的企業(yè)數(shù)據(jù)。
此外,IT部門可以探究使用應用編程接口(API),在公共云應用程序與內(nèi)部資產(chǎn)之間建立集成點的機會。
私有云到私有云的集成
積極推行私有云項目的企業(yè)大多數(shù)在部門層面推行這類項目。在許多情況下,云計算項目建立在整合數(shù)據(jù)中心系統(tǒng)、優(yōu)化資源利用率的虛擬化項目這個基礎上。因而,《財富》1000強公司當中大多數(shù)都擁有處于不同成熟階段的多個私有云環(huán)境。
大家日益達成了一種共識:要管理內(nèi)部私有云的散亂問題,關鍵就在于采用和有節(jié)制地部署IT服務管理準則。這為針對整個企業(yè)設計基于Web的云服務配置功能提供了統(tǒng)一的方法。它還將非常有助于方便內(nèi)部云的集成。
公共云到公共云的集成
CIO們在制定各自的聯(lián)合云策略時,他們想要避免的其中一種情況就是,被某一家廠商或某一家服務提供商牢牢束縛。因而,許多IT部門在想方設法確保數(shù)據(jù)能夠移植。CIO希望倘若自己對目前獲得的服務不滿意,能夠?qū)?shù)據(jù)從一家云提供商遷移到另一家云提供商。
在云計算發(fā)展的現(xiàn)階段,缺少廣泛的、得到公認的公共云標準。不過,由于大多數(shù)云架構(gòu)側(cè)重于以Web為中心,所以比較容易開發(fā)確保數(shù)據(jù)能夠移植的API。
***實踐
聯(lián)合云概念仍是個新概念。不過,考慮到各種類型的企業(yè)云計算正以兩位數(shù)的速度增長,CIO制定用于管理這些環(huán)境的統(tǒng)一框架顯得至關重要。
云技術合伙人公司的創(chuàng)始人兼***架構(gòu)和技術官Erik Sebesta一直在幫助客戶們構(gòu)建應用程序開發(fā)框架。客戶們仔細分析了自己的一套應用程序后,確定每一個應用程序應該在哪個環(huán)境下運行,哪些是關鍵任務型應用程序——這些應用程序含有敏感數(shù)據(jù),對企業(yè)來說至關重要。
Sebesta說:“因而,這歸結(jié)為應該在哪個環(huán)境下構(gòu)建應用程序。應用程序應該在公共平臺即服務環(huán)境下構(gòu)建,還是在私有平臺即服務環(huán)境下構(gòu)建?它應該遷移到SaaS平臺上嗎?它應該被引入到托管服務環(huán)境嗎?其實,最開始的工作就是制定應用程序決策框架,然后在此基礎上擴建解決方案。”
通用框架必須給予治理方面的指導,確定允許什么類型的應用程序和數(shù)據(jù)可以進入到公共云環(huán)境,什么類型的應用程序和數(shù)據(jù)因監(jiān)管和企業(yè)合規(guī)要求而必須待在私有云環(huán)境中的防火墻里面。該框架還應該讓企業(yè)得以了解可以如何共享和優(yōu)化管理和監(jiān)控資源,從而確保透明度、方便跨所有云環(huán)境之間的集成。
德勤公司主管技術、媒體和電信行業(yè)安全和隱私業(yè)務的Irfan Saif認為,對于實施的任何云計算平臺來說,確定一項整體策略極為重要。用戶們還必須明白自己所要肩負的責任,特別是監(jiān)管合規(guī)、安全和風險管理方面的責任。責任界線在哪里?你有什么樣的具體要求?如何確保這些要求在合同里面已經(jīng)得到了充分的體現(xiàn)?
Saif特別指出:“要確保你有手段出去測試這些第三方解決方案提供商,確保他們做的與說的一致,確保他們符合你所提出的要求。最終,責任在你這邊。畢竟,這是你的數(shù)據(jù)或者是關于你客戶的數(shù)據(jù)。”